PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Auto-Update von CRLs (Sperrlisten für Zertifikate)



domi79
10.02.07, 08:33
Ich habe eine Frage, die mich schon seit ein paar Tagen beschäftigt, auf die mir aber noch keiner eine Antwort geben konnte:
Kann es sein, dass das Auto-Update von CRLs im Firefox nicht funktioniert?
Ich weiß nicht, ob das unbedingt ein Linux spezifisches Problem ist, aber Browser werden auch unter Linux benutzt, so dass ich hoffe hier eine Antwort zu finden.

Zu meiner Situation:
Unter Bearbeiten – Einstellungen – Erweitert – Verschlüsselung – Revocation-Listen kann ich die besagten CRLs importieren. Bei einer importierten CRL kann ich ebenfalls unter Einstellungen das besagte Auto-Update aktivieren.
Um die Funktion zu testen habe ich mir drei CRLs von Verisign (http://crl.verisign.com) heruntergeladen, die täglich aktualisiert werden. Und obwohl ich seit dem täglich längere Zeit online bin wird nichts aktualisiert.

Liegt es an Verisign? – Kann ich mir eigentlich nicht vorstellen, da Verisign erstens sein Geld mit Zertifikaten und somit auch mit CRLs verdient und zweitens wüsste ich nicht, an welcher Stelle dort der Fehler liegen sollte…

Oder liegt es am Firefox? – Bei Seamonkey und Netscape habe ich allerdings das gleiche Problem. Bei IE (Version 6) kann man das nicht erkennen, da dort (meines Wissens nach) nicht das CRL-Datum angezeigt wird.

Oder liegt es an mir? - Habe ich irgendwelche Einstellmöglichkeiten oder Optionen übersehen?

Ich bin dankbar für jegliche Antwort und sei es nur für den Link zu einem potentiell besser geeigneten Forum.

Gruss domi

domi79
20.02.07, 17:10
Hallo,

da mir leider keiner helfen konnte werde ich was anderes probieren müssen- Ich habe vor einen Blick in den Source-Code vom Firefox zu werfen. Leider ist das Neuland für mich.

Deshalb wäre ich dankbar für Hinweise, wo ich im Source-Code bzgl. des Auto-Updates von CRLs fündig werden könnte.

Oder vielleicht weiß jemand, wo die CRLs gespeichert werden nachdem sie vom Browser importiert wurden. Irgendwo müssen die doch liegen. Leider habe ich sie bislang nicht gefunden.
Ich habe die Vermutung, dass sie sich unter
./.mozilla/firefox/evc3to3e.default/cert8.db (Debian, sollte aber auch für ein anderes Linux gelten) bzw. C:\Dokumente und Einstellungen\usr\Anwendungsdaten\Mozilla\Firefox\ Profiles\urc1p1xu.default\cert8.db (Windows XP Professional) verstecken.
Die Werte vor dem default werden wahrscheinlich bei euch abweichen.
Leider enthält die Datenbank nur Hex-Werte. Ich hätte gerne Informationen, wie z.B. enthaltene Zertifikate und Ausstellungsdatum etc. Weiß jemand Rat?

Ich bin dankbar für jeden kleinen Hinweis.

Gruss domi